01Resumo rápido
A HéstIA é um aplicativo de gestão de saúde familiar desenvolvido pela LA Studio Tecnologia LTDA.. Este resumo não substitui a leitura da política completa, mas dá uma visão honesta do que fazemos com seus dados.
- Os dados da sua família ficam em uma infraestrutura própria, no Brasil, em servidor dedicado (Hostinger). Não usamos provedores de banco de dados em nuvem de terceiros.
- Cada família é isolada das demais no banco através de Row Level Security (RLS) do PostgreSQL. Apenas membros convidados da sua família veem os dados da sua família.
- Nunca vendemos dados. Não exibimos publicidade. Não usamos seus dados de saúde para treinar modelos de IA externos.
- Para funcionalidades específicas, dados podem ser enviados a três provedores externos: Google Gemini (assistente de IA), WhatsApp/Meta (mensageria) e Google Drive criptografado (cópia de segurança). O que cada um recebe está descrito na seção 8.
- Você pode, a qualquer momento, exportar ou solicitar a exclusão de todos os seus dados pelo e-mail admin@lastudio.ia.br.
02Quem somos (Controlador dos dados)
O Controlador dos dados pessoais tratados pela HéstIA, nos termos do Art. 5º, VI da LGPD, é:
- Razão social
- LA Studio Tecnologia LTDA.
- Produto
- HéstIA — plataforma de gestão de saúde familiar
- Site
- apphestia.com.br/hestia
- Contato e Encarregado (DPO)
- admin@lastudio.ia.br
03Dados que coletamos
A HéstIA coleta e armazena somente os dados necessários para que o aplicativo funcione. As categorias abaixo refletem o estado atual do produto.
3.1 Dados de cadastro do usuário
- Nome, e-mail, telefone (opcional) e foto de perfil (opcional).
- Senha — armazenada apenas em forma de hash criptográfico (não temos acesso à senha em texto).
- Identificadores técnicos (UUID interno, data de criação da conta).
3.2 Dados da família
- Nome da família e foto de capa (opcional).
- Lista de membros, papéis (administrador, cuidador, observador) e código de convite.
3.3 Dados dos assistidos (entes cuidados)
Os assistidos são as pessoas cujos cuidados de saúde são gerenciados pela família — podem ser idosos, crianças, pessoas em tratamento ou outros familiares. Para cada assistido podem ser registrados:
- Nome, data de nascimento, foto, sexo biológico (opcional), grau de parentesco com o cuidador.
- Informações relevantes de saúde inseridas voluntariamente pela família: condições, alergias, observações, tipo sanguíneo.
3.4 Dados de medicamentos e farmácia familiar
- Nome do medicamento, posologia, horários, fotos do produto (opcional).
- Estoque da farmácia familiar, datas de reposição, alertas configurados.
- Histórico de doses confirmadas (tomada, pulada, atrasada) com data e responsável pela confirmação.
3.5 Dados da agenda e rede de cuidado
- Eventos agendados (consultas, exames, vacinas) com data, horário e status.
- Cadastro de profissionais e estabelecimentos de saúde da rede de apoio: nome, especialidade, telefone, endereço.
3.6 Mensagens de feedback
- Avaliações (1 a 5) e comentários enviados voluntariamente pelo usuário, com indicação explícita se autoriza ou não exibição pública anônima.
3.7 Dados técnicos mínimos
- Endereço IP no momento da autenticação (para detectar acessos suspeitos).
- Cookies de sessão essenciais ao funcionamento do login (ver seção 14).
- Logs do servidor (data/hora, rota acessada, código de resposta) — usados apenas para diagnóstico técnico, sem rastreamento publicitário.
04Para que usamos seus dados
Cada categoria de dado tem uma finalidade específica e limitada:
| Dado | Finalidade |
|---|---|
| Cadastro (e-mail, senha) | Autenticação, recuperação de conta e identificação na sua família. |
| Dados dos assistidos | Permitir que a família visualize e organize as informações de cuidado. |
| Medicamentos e farmácia | Gerar lembretes, controlar estoque e registrar a adesão ao tratamento. |
| Agenda e rede de apoio | Lembrar de consultas e organizar contatos de profissionais. |
| Logs técnicos | Diagnosticar problemas e proteger contra acessos indevidos. |
| Feedback | Melhorar o produto e — somente com consentimento explícito — exibir depoimento na landing. |
05Bases legais (LGPD)
O tratamento de dados pela HéstIA se apoia nas seguintes hipóteses legais previstas na Lei nº 13.709/2018 (LGPD):
- Execução de contrato (Art. 7º, V) — para prover as funcionalidades do aplicativo após a sua adesão aos Termos de Uso.
- Consentimento (Art. 7º, I e Art. 11, I) — para o tratamento de dados sensíveis de saúde dos assistidos, exibição pública de depoimentos e envio de notificações por WhatsApp.
- Tutela da saúde (Art. 11, II, "f") — para o registro de informações relativas à saúde dos assistidos quando necessário para o cuidado familiar.
- Legítimo interesse (Art. 7º, IX) — para logs técnicos mínimos e detecção de fraude, sempre com avaliação de impacto e respeitando os direitos dos titulares.
- Cumprimento de obrigação legal (Art. 7º, II) — quando solicitado por autoridade competente.
06Onde e como armazenamos seus dados
Esta seção é importante: a HéstIA não usa Supabase Cloud, Vercel, AWS, Firebase ou qualquer outro provedor terceirizado para hospedar seus dados. Toda a infraestrutura roda em um servidor dedicado controlado diretamente pela LA Studio Tecnologia LTDA.
6.1 Localização física
- Servidor: VPS (Virtual Private Server) contratada junto à Hostinger Brasil — datacenter no Brasil.
- Especificação: 4 vCPUs, 16 GB de RAM, 200 GB de SSD NVMe, sistema Ubuntu LTS.
- Domínio: apphestia.com.br, registrado junto ao Registro.br.
6.2 Banco de dados
- PostgreSQL em versão self-hosted (Supabase Self-Hosted) — todo o código do banco roda na nossa VPS.
- Row Level Security (RLS): cada tabela do sistema possui políticas de acesso por família. Em termos práticos, isso significa que mesmo que uma falha no aplicativo permitisse uma consulta indevida, o próprio banco de dados rejeita o acesso a dados de outra família.
- Funções com escopo restrito: operações sensíveis (como entrar em uma família por código de convite) são executadas por funções
SECURITY DEFINERauditadas, que validam permissões antes de qualquer escrita.
6.3 Arquivos (fotos de assistidos, medicamentos, perfis)
- Armazenados no Supabase Storage Self-Hosted, dentro da nossa VPS, em volumes Docker isolados.
- Não usamos CDNs públicas para hospedar fotos pessoais. As imagens são servidas diretamente pelo nosso servidor com HTTPS.
6.4 Comunicação criptografada
- Todo o tráfego entre o seu navegador e a HéstIA é criptografado em trânsito via HTTPS (TLS), com certificados Let's Encrypt renovados automaticamente.
- O banco de dados não está exposto à internet — apenas a aplicação, dentro da rede Docker interna, fala com ele.
6.5 Backups
- Frequência: diária (3h da manhã, horário do servidor).
- Conteúdo: dump completo do PostgreSQL + arquivos do Storage.
- Criptografia: cada backup é criptografado com
age(chave assimétrica moderna) antes de sair da VPS. A chave privada para descriptografia fica fora da VPS, em gerenciador de senhas controlado pela LA Studio. - Destino: Google Drive corporativo, em conta dedicada exclusivamente para backups. O Google armazena apenas arquivos cifrados — não tem acesso ao conteúdo.
- Retenção: 7 cópias diárias rotativas. Backups mais antigos são apagados automaticamente.
- Plano de Disaster Recovery: RTO (tempo de retorno) de 4 horas e RPO (perda máxima) de 24 horas, com procedimento documentado e testado.
07Segurança técnica
A HéstIA adota medidas de segurança em camadas para proteger os dados da sua família. As principais são:
- Senhas são armazenadas apenas como hash (algoritmo bcrypt do GoTrue/Supabase Auth). Mesmo a equipe da HéstIA não consegue ler sua senha original.
- Tokens de sessão via JWT, com renovação automática e cookies
HttpOnly+Secure. - Firewall (UFW) bloqueando todas as portas exceto as estritamente necessárias (HTTPS e SSH em porta não-padrão).
- Fail2ban e CrowdSec bloqueiam automaticamente IPs que tentam ataques de força bruta ou exploração conhecida.
- Painéis administrativos (Coolify, Supabase Studio, Uptime Kuma) não estão expostos publicamente — só são acessíveis por túnel SSH ou IPs restritos.
- SSH autenticado apenas por chave (acesso por senha desabilitado) e em porta não padrão.
- Pipeline de CI/CD com varredura de vulnerabilidades (
npm auditeTrivy) a cada novo deploy. Vulnerabilidades críticas bloqueiam o deploy. - Monitoramento contínuo (Uptime Kuma) com alertas por e-mail em caso de queda ou falha de backup.
- Política de secrets: credenciais de produção não ficam em código-fonte — são armazenadas em variáveis de ambiente controladas e em gerenciador de senhas.
08Compartilhamento com terceiros
A HéstIA não vende, aluga ou troca dados pessoais com terceiros para fins comerciais ou publicitários. O compartilhamento se limita aos provedores estritamente necessários para a operação, listados abaixo de forma transparente:
| Terceiro | O que recebe | Por quê |
|---|---|---|
| Hostinger | Hospedagem da VPS — não tem acesso lógico ao banco; apenas opera o hardware/datacenter. | Servidor onde a HéstIA roda. |
| Google (Gemini API) | Apenas o conteúdo das mensagens que você envia ao assistente de IA da HéstIA. | Funcionalidade de assistente conversacional. |
| Meta (WhatsApp) | Número de telefone e conteúdo das mensagens enviadas/recebidas via WhatsApp da HéstIA. | Lembretes e notificações de medicamentos e agenda, quando o usuário ativa o canal. |
| Google Drive | Backups criptografados da base. O Google não tem a chave para abri-los. | Cópia de segurança fora da VPS. |
| Let's Encrypt | Apenas o domínio apphestia.com.br. | Emissão automática de certificados HTTPS. |
| Registro.br | Dados de registro do domínio (que são públicos por natureza). | Registro do domínio. |
09Transferência internacional de dados
O armazenamento principal dos seus dados ocorre no Brasil. No entanto, ao usar funcionalidades específicas, parte dos dados pode ser processada fora do país:
- Google Gemini (IA) — processado em datacenters do Google que podem estar nos Estados Unidos.
- WhatsApp / Meta — mensagens trafegam pela infraestrutura global da Meta (predominantemente Estados Unidos e Europa).
- Backups (Google Drive) — armazenamento global do Google Workspace; o conteúdo permanece criptografado de ponta a ponta com chaves controladas pela LA Studio.
Essas transferências são realizadas com base no consentimento específico (uso da IA, ativação do WhatsApp) e com salvaguardas contratuais oferecidas pelos provedores (Cláusulas Contratuais Padrão e demais mecanismos previstos no Art. 33 da LGPD).
10Compartilhamento entre membros da família
A HéstIA é, por natureza, um aplicativo colaborativo. Isso significa que, dentro de uma mesma família:
- Membros convidados pelo administrador podem ver os dados dos assistidos, medicamentos, agendas e rede de apoio cadastrados.
- Diferentes papéis (administrador, cuidador, observador) determinam o que cada membro pode editar — esta é a granularidade prevista atualmente.
- O administrador da família pode remover membros e tem responsabilidade adicional sobre os convites enviados.
11Uso de inteligência artificial
A HéstIA oferece uma assistente conversacional baseada na API do Google Gemini. Sobre o uso dessa funcionalidade:
- Apenas as mensagens enviadas para o assistente são compartilhadas com o Google. Dados estruturados do banco (medicamentos, agenda etc.) podem ser incluídos no contexto da conversa quando o usuário ativa a funcionalidade correspondente.
- Conforme termos de uso da API do Google Gemini para clientes corporativos, o Google declara não usar os dados enviados pela API para treinar seus modelos de IA. Você pode verificar essa política em ai.google.dev/gemini-api/terms.
- A HéstIA não treina modelos próprios de IA usando dados de saúde dos seus usuários.
- Respostas da IA podem estar incorretas ou desatualizadas. Trate-as como sugestão informativa — não como aconselhamento médico.
12Retenção e exclusão de dados
- Mantemos seus dados enquanto sua conta estiver ativa e enquanto forem necessários para os fins descritos nesta política.
- Você pode pedir a exclusão da sua conta a qualquer momento, dentro do app (Configurações → Minha Conta) ou pela página apphestia.com.br/conta/excluir, mesmo sem o app instalado.
- A exclusão é agendada, com prazo para arrependimento: 7 dias quando você não é responsável por nenhuma família, e até 30 dias quando uma família sob sua responsabilidade é excluída junto (período em que ela fica em somente-leitura). Durante o prazo você pode cancelar e baixar seus dados; ao final, a exclusão é irreversível.
- Ao excluir a conta, removemos seus dados pessoais, o histórico de conversas com a assistente e a memória da IA sobre você. Os dados de cada família (assistidos, documentos, medicamentos) pertencem à família e permanecem com ela; apenas os itens que só você podia ver são removidos.
- Cópias de segurança podem conter seus dados por até 30 dias após a exclusão, até a rotação natural dos backups, quando são sobrescritas — garantindo a eliminação completa.
- Mantemos uma trilha mínima e não sensível da solicitação (datas e status, sem conteúdo de saúde) quando houver base legal (Art. 16 da LGPD).
- Falecimento ou incapacidade do responsável pela família, ou pedidos de um titular que não tem conta no app (por exemplo, o assistido ou seu representante legal): entre em contato pelo admin@lastudio.ia.br. Após verificação de identidade e da documentação aplicável, nossa equipe conduz a transferência ou a exclusão.
- Dados de feedback que você autorizou exibir publicamente continuam disponíveis até que você revogue a autorização nas Configurações ou por e-mail.
13Direitos do titular (Art. 18 da LGPD)
Você tem o direito de:
- Confirmar a existência de tratamento de seus dados pela HéstIA.
- Acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Solicitar a portabilidade dos seus dados em formato estruturado e de uso comum.
- Eliminar dados tratados com base em consentimento.
- Obter informações sobre as entidades públicas e privadas com as quais a HéstIA compartilha seus dados.
- Revogar consentimento a qualquer momento.
- Apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer qualquer um desses direitos, basta enviar um e-mail para admin@lastudio.ia.br com a solicitação. Respondemos em até 15 dias úteis.
15Crianças e adolescentes
A criação de uma conta na HéstIA exige que o titular tenha pelo menos 18 anos. Reconhecemos, no entanto, que crianças e adolescentes podem figurar como assistidos dentro de uma família.
- Os dados de assistidos menores de idade são tratados sob responsabilidade dos pais ou responsáveis legais que cadastram a informação, em atenção ao melhor interesse da criança e do adolescente (Art. 14 da LGPD).
- Esses dados nunca são tornados públicos pela HéstIA, jamais são usados para fins publicitários, e ficam protegidos pelos mesmos controles de segurança aplicáveis aos demais dados sensíveis.
- Pais e responsáveis podem solicitar, a qualquer momento, a visualização, correção ou exclusão dos dados de menores sob seus cuidados, pelo e-mail de contato.
16Incidentes de segurança
Em caso de incidente de segurança que envolva risco ou dano relevante aos titulares, a LA Studio Tecnologia LTDA. comunicará a ocorrência:
- À Autoridade Nacional de Proteção de Dados (ANPD), no prazo previsto em lei.
- Aos titulares afetados, por e-mail ou notificação no aplicativo, descrevendo a natureza do incidente, os dados envolvidos, as medidas técnicas adotadas e as recomendações para mitigação.
17Alterações nesta política
Esta Política de Privacidade pode ser atualizada para refletir mudanças na legislação, nos serviços oferecidos ou na nossa infraestrutura. Quando isso acontecer:
- A data de "última atualização" no topo desta página será revisada.
- Mudanças relevantes serão comunicadas por e-mail ao titular e por aviso destacado dentro do aplicativo, com antecedência razoável.
- Versões anteriores podem ser solicitadas pelo e-mail de contato.
18Contato e Encarregado pelos Dados (DPO)
Para qualquer dúvida, solicitação relacionada aos seus direitos como titular, ou comunicação ao Encarregado pelo Tratamento de Dados (DPO):
- admin@lastudio.ia.br
- Empresa responsável
- LA Studio Tecnologia LTDA.
Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).